系统开发高级经理岗
工作地点: 北京市
工作职责:
1.负责根据业务需求进行系统功能设计;
2.负责项目实施过程中的核心技术攻关工作;
3.负责系统开发、测试和投产支持工作;
4.负责接口文档和技术规范的编写、维护,并提供相关技术支持;
5.负责数据迁移方案设计、开发、测试和投产支持工作。
任职资格:
1.3年以上技术类相关工作经验,全日制本科及以上,计算机相关专业;
2.3年以上软件开发经历,具备银行信用卡系统的系统分析、设计和编程经验,具备较强的技术分析能力;
3.Java基础扎实,熟悉JVM原理、Java并发编程,有较强的代码编写能力;
4.熟悉主流开源应用框架和技术,如Spring、Spring Cloud、MyBatis、Dubbo、Kafka、ELK、ZooKeeper、Nginx等开发技术;
5.熟练掌握分布式架构基本原理,有高并发、高性能、高可用的大型分布式系统架构经验;
6.熟悉Linux/Unix系统,熟练掌握lua/python/shell等其中一种脚本语言;
7.熟悉常见关系和非关系型数据库的应用设计开发并了解性能调优,如MySql, Redis, MongoDB等;
8.对信用卡业务有深入了解,具备信用卡核心系统相关项目经验者优先考虑。
系统开发经理岗
工作地点: 北京市
工作职责:
1.负责根据业务需求进行系统功能设计;
2.负责项目实施过程中的核心技术攻关工作;
3.负责系统开发、测试和投产支持工作;
4.负责接口文档和技术规范的编写、维护,并提供相关技术支持;
5.负责数据迁移方案设计、开发、测试和投产支持工作。
任职资格:
1.3年以上技术类相关工作经验,全日制本科及以上,计算机相关专业;
2.3年以上软件开发经历,具备银行信用卡系统的系统分析、设计和编程经验,具备较强的技术分析能力;
3.Java基础扎实,熟悉JVM原理、Java并发编程,有较强的代码编写能力;
4.熟悉主流开源应用框架和技术,如Spring、Spring Cloud、MyBatis、Dubbo、Kafka、ELK、ZooKeeper、Nginx等开发技术;
5.熟练掌握分布式架构基本原理,有高并发、高性能、高可用的大型分布式系统架构经验;
6.熟悉Linux/Unix系统,熟练掌握lua/python/shell等其中一种脚本语言;
7.熟悉常见关系和非关系型数据库的应用设计开发并了解性能调优,如MySql, Redis, MongoDB等;
8.对信用卡业务有深入了解,具备信用卡核心系统相关项目经验者优先考虑。
系统开发经理岗
工作地点: 北京市
工作职责:
1.负责根据业务需求进行系统功能设计;
2.负责项目实施过程中的核心技术攻关工作;
3.负责系统开发、测试和投产支持工作;
4.负责接口文档和技术规范的编写、维护,并提供相关技术支持;
5.负责数据迁移方案设计、开发、测试和投产支持工作。
任职资格:
1.3年以上技术类相关工作经验,全日制本科及以上,计算机相关专业;
2.3年以上软件开发经历,具备银行信用卡系统的系统分析、设计和编程经验,具备较强的技术分析能力;
3.Java基础扎实,熟悉JVM原理、Java并发编程,有较强的代码编写能力;
4.熟悉主流开源应用框架和技术,如Spring、Spring Cloud、MyBatis、Dubbo、Kafka、ELK、ZooKeeper、Nginx等开发技术;
5.熟练掌握分布式架构基本原理,有高并发、高性能、高可用的大型分布式系统架构经验;
6.熟悉Linux/Unix系统,熟练掌握lua/python/shell等其中一种脚本语言;
7.熟悉常见关系和非关系型数据库的应用设计开发并了解性能调优,如MySql, Redis, MongoDB等;
8.对信用卡业务有深入了解,具备信用卡核心系统相关项目经验者优先考虑。
项目管理经理岗(含业务需求分析方向)
工作地点: 北京市
工作职责:
1.主要负责信用卡业务系统产品功能的业务架构规划、流程设计整合、迭代需求分析、系统功能优化、跟进用户反馈、同业竞品对比等工作;
2.负责受理相对应系统的业务需求,对业务需求进行需求分析,编写需求分析说明书、系统功能说明书等文档;
3.对迭代需求进行完整的闭环管理,做好需求提出方、系统开发方、测试验证方、投产验收方之间的沟通、协调、整合工作,处理各相关方关系,做好进度跟踪及版本控制;
4.负责与各开发条线对接,澄清业务需求,明确开发内容,确认开发目标;
5.负责协调业务需求提出方的UAT验收工作,保障系统功能满足业务需要;
6.对相应的业务系统相关产品进行全生命周期管理,并持续进行跟踪优化,丰富产品功能,提升产品服务水平;
7.负责对相应的系统业务参数进行版本管理;
8.制定及完善相应的系统产品的相关管理制度。
任职资格:
1.全日制本科及以上学历,金融或计算机等相关专业;
2.熟悉信用卡相关业务或关联外围系统,希望从事信用卡产品管理工作,并愿意在该方向进行深入探索;
3.熟练撰写工作相关文档、报告的能力;
4.熟悉系统,或对相关外围系统交互关系了解者优先;
5.具备较强的快速学习能力,具备较强的技术分析能力,工作态度严谨;
6.具备良好的沟通能力、执行力及团队合作精神。
系统运维经理岗(基础运维方向)
工作地点: 北京市
工作职责:
1.负责行内linux和AIX等操作系统的运维工作;
2.负责行内虚拟化平台资源分配、告警监控、故障处理、运行保障和优化配置等日常运营工作;
3.负责行内存储、光纤交换机的实施、维护、升级等工作;
4.负责日常系统问题处理,解决突发事件,生产问题跟踪与管理;
5.负责运维体系和运维工具系统的建设。
任职资格:
1.计算机及相关专业全日制本科及以上学历, 3年以上相关运维经验;
2.精通Linux系统管理,熟练使用shell、Python等脚本语言;
3.精通VMware,OpenStack,KVM等主流虚拟化技术;
4.丰富的华为和EMC高端存储设备实施经验;熟悉存储架构设计、安装、实施、性能优化;熟悉华为、EMC高端存储的灾备技术;
5.熟悉SAN网络架构和机房综合布线规范要求;
6.熟悉大型数据中心用户系统特点和管理制度、工作流程、应急预案,能独立完成操作系统管理、虚拟化系统管理、存储及SAN网络管理。
系统运维岗(基础运维方向)
工作地点: 北京市
工作职责:
1.负责行内linux和AIX等操作系统的运维工作;
2.负责行内虚拟化平台资源分配、告警监控、故障处理、运行保障和优化配置等日常运营工作;
3.负责行内存储、光纤交换机的实施、维护、升级等工作;
4.负责日常系统问题处理,解决突发事件,生产问题跟踪与管理;
5.负责运维体系和运维工具系统的建设。
任职资格:
1.计算机及相关专业全日制本科及以上学历, 3年以上相关运维经验;
2.精通Linux系统管理,熟练使用shell、Python等脚本语言;
3.精通VMware,OpenStack,KVM等主流虚拟化技术;
4.丰富的华为和EMC高端存储设备实施经验;熟悉存储架构设计、安装、实施、性能优化;熟悉华为、EMC高端存储的灾备技术;
5.熟悉SAN网络架构和机房综合布线规范要求;
6.熟悉大型数据中心用户系统特点和管理制度、工作流程、应急预案,能独立完成操作系统管理、虚拟化系统管理、存储及SAN网络管理。
系统运维经理岗(应用运维方向)
工作地点: 北京市
工作职责:
1.负责核心系统建设、部署、监控、调优、升级、日常维护和管理工作;
2.负责核心系统生产变更的审核及执行;
3.核心系统应用运维相关制度、流程、工具的设计、建设、推行及优化;
4.完善核心系统应用监控,完善自动化运维工具,完善应急预案。
任职资格:
1.5年以上互联网支付类系统或银行核心系统研发或应用运维经验,全日制统招本科及以上计算机相关专业;
2.能熟练使用Linux操作系统,能熟练掌握lua/python/shell等其中一种脚本语言;
3.对于常用运维工具、开源软件如Nginx、Tomcat、Redis、ES、RocketMQ、Kafka等有丰富的使用经验;
4.熟悉Zabbix或Prometheus监控,能结合脚本语言对业务系统进行高级定制化监控,以辅助监控系统高可用配置、系统优化及故障定位等;
5.熟悉常见数据库的基本操作,如MySQL、MongoDB、Oracle等,并对其架构和性能特点有较为深入的理解;
6.具备较强的快速学习能力,具备较强的技术分析能力,工作态度严谨,具备良好的沟通能力、执行力及团队合作精神,热爱应用运维工作。
系统运维岗(应用运维方向)
工作地点: 北京市
工作职责:
1.负责核心系统建设、部署、监控、调优、升级、日常维护和管理工作;
2.负责核心系统生产变更的审核及执行;
3.核心系统应用运维相关制度、流程、工具的设计、建设、推行及优化;
4.完善核心系统应用监控,完善自动化运维工具,完善应急预案。
任职资格:
1.5年以上互联网支付类系统或银行核心系统研发或应用运维经验,全日制统招本科及以上计算机相关专业;
2.能熟练使用Linux操作系统,能熟练掌握lua/python/shell等其中一种脚本语言;
3.对于常用运维工具、开源软件如Nginx、Tomcat、Redis、ES、RocketMQ、Kafka等有丰富的使用经验;
4.熟悉Zabbix或Prometheus监控,能结合脚本语言对业务系统进行高级定制化监控,以辅助监控系统高可用配置、系统优化及故障定位等;
5.熟悉常见数据库的基本操作,如MySQL、MongoDB、Oracle等,并对其架构和性能特点有较为深入的理解;
6.具备较强的快速学习能力,具备较强的技术分析能力,工作态度严谨,具备良好的沟通能力、执行力及团队合作精神,热爱应用运维工作,能承受较强的工作压力。
系统运维经理岗(数据库运维方向)
工作地点: 北京市
工作职责:
1.负责核心系统数据库的生产运营保障工作;
2.参与项目的数据架构、数据库相关方案设计,并主导数据库部分实施;
3.能深入理解MySQL数据库原理,对业务场景进行技术支持,针对业务特点为系统涉及合理的数据库解决方案,跟进业务验证;
4.制定数据库规范、评审SQL、负责数据库层问题跟踪排查和优化实施;
5.制定和实施数据库平台安全策略,制定数据库备份、灾备等方案;
6.设计数据库监控策略,设计数据库高可用方案;
7.设计数据库自动化运维管理类工具和组件,跟踪研究MySQL数据库的新特性和源码;
8.负责数据库相关领域技术研究和应用。
任职资格:
1.5年以上大型数据库管理经验,全日制统招本科及以上计算机相关专业;
2.能熟练使用Linux/Unix操作系统,熟悉分布式系统,熟悉各类开源及企业级中间件,熟悉常见数据库业务系统架构;
3.精通MySQL数据库的运行机制、体系架构及自身特点,熟悉MySQL源码;
4.能熟练掌握MySQL数据库调优、SQL调优,具备独立分析问题及解决问题的能力;
5.有数据库全链路性能优化相关工作经验,能够从全链路上定位问题,发现性能瓶颈;
6.精通Python、Perl、Shell中的一种,有数据库开发经验者优先;
7.具备较强的快速学习能力,具备较强的技术分析能力,工作态度严谨,具备良好的沟通能力、执行力及团队合作精神,热爱应用运维工作。
系统运维岗(数据库运维方向)
工作地点: 北京市
工作职责:
1.负责核心系统数据库的生产运营保障工作;
2.参与项目的数据架构、数据库相关方案设计,并主导数据库部分实施;
3.能深入理解MySQL数据库原理,对业务场景进行技术支持,针对业务特点为系统涉及合理的数据库解决方案,跟进业务验证;
4.制定数据库规范、评审SQL、负责数据库层问题跟踪排查和优化实施;
5.制定和实施数据库平台安全策略,制定数据库备份、灾备等方案;
6.设计数据库监控策略,设计数据库高可用方案;
7.设计数据库自动化运维管理类工具和组件,跟踪研究MySQL数据库的新特性和源码;
8.负责数据库相关领域技术研究和应用。
任职资格:
1.5年以上大型数据库管理经验,全日制统招本科及以上计算机相关专业;
2.能熟练使用Linux/Unix操作系统,熟悉分布式系统,熟悉各类开源及企业级中间件,熟悉常见数据库业务系统架构;
3.精通MySQL数据库的运行机制、体系架构及自身特点,熟悉MySQL源码;
4.能熟练掌握MySQL数据库调优、SQL调优,具备独立分析问题及解决问题的能力;
5.有数据库全链路性能优化相关工作经验,能够从全链路上定位问题,发现性能瓶颈;
6.精通Python、Perl、Shell中的一种,有数据库开发经验者优先;
7.具备较强的快速学习能力,具备较强的技术分析能力,工作态度严谨,具备良好的沟通能力、执行力及团队合作精神,热爱应用运维工作。
运行值班岗(应用运维方向)
工作地点: 北京市
工作职责:
1.运营中心值班经理是每日运行保障值班团队的总负责人,工作目标是保障生产系统业务连续性,是运营中心的关键岗位;
2.负责生产事件的处置决策、协调、跟踪等,并对整个流程做相应记录;
3.负责审核应急预案的准确性及合理性,如有不足责成相应条线修改补充;
4.制定重点系统切换演练计划,并全面评估演练效果;
5.负责监控有效性审核,优化监控指标及监控项。
任职资格:
1.5年以上互联网行业或金融行业运维经验,全日制统招本科及以上计算机相关专业;
2.工作背景以应用运维岗位为佳,研发、数据库运维、系统运维或网络运维岗位背景需要具有较为全面的技术能力,对渠道和后台端的业务流程有清晰的认识。
3.能熟练使用Linux/Unix操作系统,熟悉数据中心相关的硬件设备,熟悉生产系统相关的主流软件、数据库、运维工具、监控平台等。
4.具备结合监控数据快速定位故障、解决问题的能力,并可提出有针对性的优化建议;
5.具备较强的快速学习能力,具备较强的技术分析能力,工作态度严谨,具备良好的沟通能力、执行力及团队合作精神;
6.热爱应用运维工作,能适应24小时运维值班工作(上一休三)。
网络管理经理岗
工作地点: 北京市
工作职责:
1.参与网络设计及建设工作,编写及修订网络技术运维文档;
2.负责网络日常维护、例行检查、应急处理、主动维护、优化改进、变更操作等工作;
3.保证网络环境有序运行,通过对自动化、网管平台、流量分析等技术的应用,持续提升网络运维水平;
4.通过技术变革提升网络访问体验。
任职资格:
1.年龄35周岁(含)以下,全日制本科及以上学历,网络通信或计算机等相关专业,5年以上网络运维相关工作经验;
2.深入了解TCP/IP协议,熟练掌握OSPF、ISIS、BGP等常用路由协议,VLAN、QoS、策略路由等技术,广泛了解其它领域的网络技术;
3.具有较强操作能力、复杂网络中分析和排障能力、抗压能力;
4.熟悉华为、思科、F5、山石、飞塔等主流产品;
5.具有大型银行、金融保险等行业网络运维经验优先考虑;
6.具有大型分布式网络架构设计,深度参与过行业内知名案例者优先;
7.有CCIE/HCIE同级认证证书优先考虑。
网络管理岗
工作地点: 北京市
工作职责:
1.参与网络设计及建设工作,编写及修订网络技术运维文档;
2.负责网络日常维护、例行检查、应急处理、主动维护、优化改进、变更操作等工作;
3.保证网络环境有序运行,通过对自动化、网管平台、流量分析等技术的应用,持续提升网络运维水平;
4.通过技术变革提升网络访问体验。
任职资格:
1.年龄35周岁(含)以下,全日制本科及以上学历,网络通信或计算机等相关专业,5年以上网络运维相关工作经验;
2.深入了解TCP/IP协议,熟练掌握OSPF、ISIS、BGP等常用路由协议,VLAN、QoS、策略路由等技术,广泛了解其它领域的网络技术;
3.具有较强操作能力、复杂网络中分析和排障能力、抗压能力;
4.熟悉华为、思科、F5、山石、飞塔等主流产品;
5.具有大型银行、金融保险等行业网络运维经验优先考虑;
6.具有大型分布式网络架构设计,深度参与过行业内知名案例者优先;
7.有CCIE/HCIE同级认证证书优先考虑。
信息安全经理岗
工作地点: 北京市
工作职责:
1.负责提出信息系统安全方面的工作建议,参与安全事件响应,报告有关信息安全的状况和重要事件,提出安全整改意见及监督执行。
2.负责信息安全管理体系持续改进工作,落实信息安全规范化、体系化、合规性的建设工作。
3.负责组织和实施信息系统全生命周期不同阶段的安全工作,如安全需求评审、架构安全设计,源代码审计等, 参与安全开发框架设计;
4.负责对各业务系统定期进行安全检查和渗透测试,并对发现的重大漏洞制定解决方案;
5.负责安全设备(IPS、IDS、WAF、审计设备等)的运维、监控、事件分析统计等工作;
6.负责终端安全系统管理维护,熟悉安全管理系统策略制定、下发。
任职资格:
1.计算机、信息安全相关专业,大学本科以上学历,大型企业信息安全从业经验优先;
2.有丰富的信息安全架构设计与实施经验,熟悉信息安全标准和体系,熟悉等级保护;
3.熟练掌握一门编程语言,python,具备开发安全测试工具的能力;
4.熟悉各类常见漏洞测试方法,如各种注入、XSS、CSRF、上传漏洞、越权等;
5.通过CISSP\CISA\CISP\CISM等认证优先。
信息安全岗
工作地点: 北京市
工作职责:
1.负责提出信息系统安全方面的工作建议,参与安全事件响应,报告有关信息安全的状况和重要事件,提出安全整改意见及监督执行。
2.负责信息安全管理体系持续改进工作,落实信息安全规范化、体系化、合规性的建设工作。
3.负责组织和实施信息系统全生命周期不同阶段的安全工作,如安全需求评审、架构安全设计,源代码审计等, 参与安全开发框架设计;
4.负责对各业务系统定期进行安全检查和渗透测试,并对发现的重大漏洞制定解决方案;
5.负责安全设备(IPS、IDS、WAF、审计设备等)的运维、监控、事件分析统计等工作;
6.负责终端安全系统管理维护,熟悉安全管理系统策略制定、下发。
任职资格:
1.计算机、信息安全相关专业,大学本科以上学历,大型企业信息安全从业经验优先;
2.有丰富的信息安全架构设计与实施经验,熟悉信息安全标准和体系,熟悉等级保护;
3.熟练掌握一门编程语言,python,具备开发安全测试工具的能力;
4.熟悉各类常见漏洞测试方法,如各种注入、XSS、CSRF、上传漏洞、越权等;
5.通过CISSP\CISA\CISP\CISM等认证优先。
网络运维经理岗
工作地点: 北京市
工作职责:
1.负责数据中心网络相关设备的维护、管理;
2.负责网络系统架构设计、安装、实施、性能优化;
3.负责网络监控系统,网络自动化系统的建设;
4.负责网络问题日常处理,故障解决,网络切换演练。
任职资格:
1.熟练掌握TCP/IP常见协议(如:BGP OSPF NAT SSH FTP SFTP等)及以太网技术。
2.熟练配置华为、H3C、山石等主流路由/交换/安全设备。
3.能够及时对网络故障进行定位、处理。
4.有大型网络实施及维护经验、3年以上相关工作经历。
5.需有丰富的工作经验及独立督导工程实施的能力。
6.独立规划、设计、实施骨干网、数据中心网络能力。
7.通过华为、思科等高级认证者优先。
网络运维岗
工作地点: 北京市
工作职责:
1.负责数据中心网络相关设备的维护、管理;
2.负责网络系统架构设计、安装、实施、性能优化;
3.负责网络监控系统,网络自动化系统的建设;
4.负责网络问题日常处理,故障解决,网络切换演练。
任职资格:
1.熟练掌握TCP/IP常见协议(如:BGP OSPF NAT SSH FTP SFTP等)及以太网技术。
2.熟练配置华为、H3C、山石等主流路由/交换/安全设备。
3.能够及时对网络故障进行定位、处理。
4.有大型网络实施及维护经验、3年以上相关工作经历。
5.需有丰富的工作经验及独立督导工程实施的能力。
6.独立规划、设计、实施骨干网、数据中心网络能力。
7.通过华为、思科等高级认证者优先。
信息安全经理岗(开发安全工程方向)
工作地点: 北京市
工作职责:
1.负责民生银行信用卡中心产品的设计方案安全评审
2.对产品在设计层面提出可落地的安全设计方案
3.根据监管及行内标准,能够快速判断业务中存在的安全风险
4.能够独立进行系统的安全评估,出具评估报告
5.能够根据监管要求、行业经验制定卡中心开发安全流程和安全测试流程。
任职资格:
1.全日制本科(含)或同等教育水平及以上学历,信息类、计算机、软件类、安全类相关专业;
2.诚实守信、遵纪守法;无入侵破坏行为、无窃取数据行为、无参与黑色产业链经历。
3.综合素质较好,具有较强的综合分析、逻辑思维能力和团队合作精神。
具体岗位要求:
1.了解SDLC相关概念,在应用安全体系的某个领域中具备具体的建设经验者优先。
2.具备大型系统的安全架构设计经验或安全咨询领域经验,对于应用安全相关技术有深刻的理解,熟悉常见应用安全漏洞的基本原理、危害及解决思路。
3.了解金融行业安全规范,熟悉等级保护、数据安全及隐私保护、大数据安全、云安全等相关要求。
4.具备5人以上规模的技术团队管理经历优先。
5.在著名安全网站发表过技术文章的优先。
6.具有CISSP、CISA、Security+、CISP、CISP-PTE等信息安全类专业认证者优先。
信息安全经理岗(安全运营工程方向)
工作地点: 北京市
工作职责:
1.负责安全产品/平台的运营工作,如WAF、HIDS的规则配置、策略优化、报警处置等
2.跟进漏洞安全漏洞闭环,能够独立协助业务修复安全漏洞。
3.对安全事件进行响应和处理,并跟踪信息安全风险与技术咨询,为其他团队提供风险预警,督促完成风险隐患规避措施
4.协助内/外部安全漏洞、情报应急响应处置,影响范围评定等
任职资格:
1.全日制本科(含)或同等教育水平及以上学历,信息类、计算机、软件类、安全类相关专业;
2.年龄在35周岁以内,具有3年以上信息技术条线运维经验;
3.具有相关技术资格证书者优先;
4.具有较强的沟通能力、团队协作能力、文字表达能力;
5.承受较强的工作压力,有上进心和责任心,有学习钻研精神;
具体技术要求:
1.熟悉网络安全监控及防护设备,如WAF、IPS、ADS、全流量分析、HIDS等;
2.熟悉网络安全攻击原理,包括端口扫描、漏洞扫描、入侵分析溯源、病毒木马防范、渗透测试等;
3.熟悉Windows或Linux系统,掌握基本系统命令;
4.熟悉网络中常见的通信协议及其应用;
5.具有操作系统日志、安全监控告警日志的分析能力;
6.具有较强的学习能力、分析能力和解决问题的能力,擅于沟通及团队协作,责任心强,追求工作效率。
信息安全经理岗(渗透测试工程方向)
工作地点: 北京市
工作职责:
1.上线前渗透测试,包括web类和APP类,针对安全需求点开展安全测试,确保系统符合安全设计要求,将安全漏洞解决在上线阶段。
2.周期性渗透测试,包括web类和APP类,周期性对业务系统开展渗透测试,发现存量安全漏洞
3.针对发现的安全漏洞,能够提供安全建议与修复方式;
4.依据我中心安全基线对相关系统进行评估。
任职资格:
1.全日制本科(含)或同等教育水平及以上学历,信息类、计算机、软件类、安全类相关专业;
2.诚实守信、遵纪守法;无入侵破坏行为、无窃取数据行为、无参与黑色产业链经历。
3.综合素质较好,具有较强的综合分析、逻辑思维能力和团队合作精神。
具体技术要求:
1.掌握Linux或Unix系统的使用。
2.熟悉各种安全漏洞利用原理及相应的漏洞挖掘方法,具有项目渗透测试实践经验。
3.掌握渗透测试工具和漏洞扫描工具(如Burpsuite、sqlmap、appscan、AWVS、kali等)。
4.熟悉移动平台(Android/IOS)安全和系统运行机制。
5.熟悉Android/IOS系统调试和逆向工具的使用,了解打包、反编译、破译流程,并能熟悉最新的加固方式,具备脱壳/砸壳能力者优先。
6.熟悉CTF攻防,有参与安全大赛的经验并取得一定名次者优先。
7.具有CISSP、Security+CISP-PTE、CISP-PTS等信息安全类专业认证者优先。
信息安全经理岗(代码安全审计方向)
工作地点: 北京市
工作职责:
1.负责对我中心应用进行代码审计,挖掘源代码层面的安全漏洞,并提供解决方案,提升应用系统安全性。
2.承担源代码安全检查条线相关工作,能够根据企业应用业务特性制定源代码安全扫描规则,对源代码安全检查工具进行调优,提升漏洞检出率、降低误报。
3.能够对重大安全事件从源代码层面进行跟踪、分析,并制定响应修复方案。
4.定期为研发条线进行安全赋能,提高研发人员的安全开发意识,从源头降低安全风险。
任职资格:
1.全日制本科(含)或同等教育水平及以上学历,信息类、计算机、软件类、安全类相关专业;
2.诚实守信、遵纪守法;无入侵破坏行为、无窃取数据行为、无参与黑色产业链经历。
3.综合素质较好,具有较强的综合分析、逻辑思维能力和团队合作精神。
具体技术要求:
1.熟练掌握Java、C/C++、C#、python等至少一种编程语言、开发环境以及常用框架类库,有相关语言的开发经验。
2.熟练掌握常见安全漏洞原理、产生原因、利用方式、代码审计方法和防御方案等,并能够深入挖掘各种绕过方式。
3.具备较强的Java、C/C++、C#等开发语言应用的代码审计能力及解决方案制定能力,有丰富的代码安全审计项目实战经验。
4.熟悉掌握常见的代码安全扫描工具,如checkmarx,fortify等,能够对工具扫描报告进行分析、排除误报,并针对漏洞制定相应修复方案。
5.在各大SRC或其他知名漏洞提交平台提交过漏洞的优先。
6.具有CISSP、CISA、Security+、CISP、CISP-PTE等信息安全类专业认证者优先。
[福建]2023年兴业银行宁德分行春季校园招聘公告
2023年兴业银行宁德分行春季校园招聘公告 运营支持类 专业...(95 )人阅读时间:2023-05-13[黑龙江]2023年兴业银行哈尔滨分行私人银行客户经理招聘启
2023年兴业银行哈尔滨分行私人银行客户经理招聘启事 兴业银...(80 )人阅读时间:2023-05-13[山东]2023年浙商银行青岛分行招聘启事(5.9)
2023年浙商银行青岛分行招聘启事(5.9) 浙商银行股份有...(112 )人阅读时间:2023-05-13[江西]2023年招商银行南昌分行暑假实习生招募启事
2023年招商银行南昌分行暑假实习生招募启事 招商银行南昌分...(70 )人阅读时间:2023-05-13